Microsoft corrige CVE-2025-9491: des commandes cachées dans les fichiers LNK exploitées depuis 2017
Selon Next INpact, Microsoft a corrigĂ© en novembre (Patch Tuesday) CVE-2025-9491, un problĂšme liĂ© aux fichiers LNK que lâĂ©diteur ne considĂ©rait pas comme une vulnĂ©rabilitĂ©, bien quâil ait Ă©tĂ© activement exploitĂ© depuis 2017. đ§© Nature de la vulnĂ©rabilitĂ©: les fichiers .LNK permettent jusquâĂ 32 000 caractĂšres dans le champ Target, mais lâinterface Windows nâen affichait que 260 dans la boĂźte de dialogue PropriĂ©tĂ©s. Des attaquants pouvaient ainsi cacher des commandes malveillantes au-delĂ de cette limite, en usant dâespaces et dâobfuscation, rendant lâartefact trompeur lors dâune simple inspection visuelle. Le correctif modifie lâUI pour afficher lâintĂ©gralitĂ© de la commande Target, quelle que soit sa longueur. ...